Angrepet som utnytter sårbarheten i en upatchet Adobe Reader skjer ved at ved drive-by, blir en PDF-fil lastet inn, åpner Adobe Reader og deretter lukkes, mens en kjørbar fil som heter a.exe blir sluppet direkte på C: \-stasjonen. Den kjørbare fila, som faktisk er innebygd i PDF-filen, prøver å koble til en. Biz registrert domene for å laste ned andre filer. JavaScript er igjen brukes til å utnytte denne sårbarheten.
Fordi en oppdatering er tilgjengelig, er det ingen grunn til å la være å oppdatere. Det er god praksis å jevnlig sjekke oppdateringer til sine programmer. Åpne Adobe Reader, klikk Hjelp->Se etter oppdateringer...
Secunia har en onlinesjekk der du kan sjekke om du har progamvare som behøver en oppdatering.
MMPC
Dette innlegget er endret av norbat: 11 March 2010 - 12:47









